Número del artículo: 000125419
Dell Technologies anbefaler en komplet sikkerhedskopiering, før du ændrer computerens operativsystem.
Dell har introduceret muligheden for at opgradere dit operativsystem fra Windows 7, Windows 8, Windows 8.1 eller Windows 10 RTM til Windows 10-funktionsopdateringer version 1511 (November Update/Threshold 2) og nyere. Du kan se de seneste oplysninger om de nyeste Windows 10-funktionsopdateringer i Dell Data Security/Dell Data Protection Windows 10-funktionsopdateringskompatibilitet.
Ikke relevant
Når du skifter fra Windows 7 til Windows 10, skal du følge den metode, der er beskrevet for den destinationsversion af Windows 10, som enhederne overgår til.
Denne metode fungerer ved opgraderinger til Windows 10-funktionsopdatering version 1803 (Spring Creators Update/ Redstone 4) og nyere (f.eks. version 1903 (Maj 2019-opdatering / 19H1
). Dell og Microsoft har gjort store fremskridt med at forbedre interoperabiliteten mellem programmer med funktionsopdateringsprocessen, som giver mulighed for en opgradering med ingen eller minimal brugerinteraktion. Under funktionsopdateringsprocessen vil Windows nu vise meddelelser til anvendelse for forskellige kontrolpunkter i funktionsopdateringsprocessen. Disse kontrolpunkter gør det muligt for programmer at kende status for Windows-funktionsopdateringen og implementere en kommando, der er baseret på status og status for opdateringen. Dell Encryption anvender disse kontrolpunkter til at finde ud af, om den Windows 10-version, der anvendes via funktionsopdateringen, er kompatibel med den aktuelle version af Dell Encryption. Hvis den anvendte version af Windows 10 ikke er kompatibel, vises denne meddelelse:
Figur 1: (Kun på engelsk) Dell Encryption warning
Hvis funktionsopdateringen er kompatibel, forbereder Dell Encryption automatisk funktionsopgraderingen (wsprobe -z
kører automatisk, og de drivere, der er nødvendige i opgraderingsprocessen, tilføres). En meddelelse vises, når Dell Encryption starter den automatiske klargøring. Denne dialogboks vises meget hurtigt, og ses muligvis ikke på hurtige computere:
Figur 2: (Kun på engelsk) Dell Encryption Completed message
Når Dell Encryption har gennemgået forberedelsen, bør funktionsopdateringen udføres.
Windows 10 tilbyder funktionsopdateringer nu via Windows-opdateringer og forskellige andre kilder. Med 8.18.0 og nyere klienter understøtter Dell Encrytion opdatering af Windows med funktionsopdateringer, så Dell Encryption kan forblive installeret og at filerne kan forblive krypteret i hele processen med Windows-funktionsopdateringen. De metoder, der beskrives i denne artikel, er via Windows-opdateringer, gennem standalone-medier eller via implementeringsmodeller.
Windows-opdateringer medfører en opgradering af operativsystemet via den typiske metode til levering af opdateringer.
Separate medier vil omfatte download af installationsmediet til Windows-funktionsopdateringer fra Microsoft.
Implementeringsmodeller forklarer, hvordan du forbereder en opgradering via forskellige implementeringsværktøjer, der tilbyder administrerede operativsystemopgraderinger.
Windows 10-opgraderingen skal køres fra en ikke-krypteret mappe. Da USER
- eller COMMON
-kryptering IKKE er oplåst under Windows 10-opgraderingsprocessen, vil opgraderingen mislykkes, selv om Dell Encryption Windows 10-opgraderingen udføres korrekt, hvis opgraderingen køres fra en USER
- eller COMMON
-krypteret mappe.
Baseret på dette krav foreslår Dell følgende undtagelser for at blive føjet til Dell Encryption-politikker for Windows-funktionsopdateringer. Disse bør føjes til både fast disk-udeladelser (for SDE-taster) og generel kryptering-undtagelser (Common/User):
-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT -^%ENV:SYSTEMDRIVE%\_SMSTaskSequence -^%ENV:SYSTEMDRIVE%\$GetCurrent\ -^%ENV:SYSTEMDRIVE%\$SysReset\ -^%ENV:SYSTEMDRIVE%\$Windows.~WS\ -^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\ -^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\ -^%ENV:SYSTEMDRIVE%\Windows10Upgrade\
Kræves til funktionsopdateringer, der udsendes gennem SCCM og andre administrationsprogrammer fra tredjepart:
-^%ENV:SYSTEMDRIVE%\Windows\ccmcache -^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages -^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb -^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca
Der kræves ingen ændringer, når du kører Windows-funktionsopdateringer ved kørsel af Dell Encryption-version 8.18.0 eller nyere. Alle funktionsopdateringer via Windows Update vil ikke bede dig om at fjerne Dell Encryption.
Microsoft tilbyder muligheden for at downloade Windows-funktionsopdateringer som ISO-filer til opgradering og installation. Du kan få dette medie her: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
Der kræves ingen ændringer, når du kører Windows-funktionsopdateringer ved kørsel af Dell Encryption-version 8.18.0 eller nyere. Alle funktionsopdateringer via standalone-medier vil ikke længere bede dig om at fjerne Dell Encryption.
Microsoft tilbyder muligheden for at downloade Windows-funktionsopdateringer som ISO-filer til opgradering og installation. Du kan få dette medie her: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
For at forberede en funktion i Windows-funktionsopdatering til implementering skal de fleste miljøer anvende en install.wim
-fil. På grund den måde, Dell Encryption understøtter stien til Windows-funktionsopdatering på, bliver vi nødt til at indføre driverne og de nødvendige registreringsdatabasefiler i installationsmedierne.
For at opnå dette er Windows 10 ADK (Application Development Kit) påkrævet. Du kan finde den nyeste version her: https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit
Du skal også bruge en batchfil og passende registreringsdatabasenøgler, hvilket ikke kan være tilknyttet eksternt ved kundedownload. Du kan få disse fra support ved at ringe til supportlinjen på: 877.459.7304 Ext. 4310039. Hvis du vil kontakte support uden for USA, skal du bruge ProSupports internationale kontaktnumre. Denne batchfil tager en udvidet Windows Feature Update ISO (downloadet ovenfor) og tilføjer drivere og registreringsdatabasefiler i filerne install.wim
og WinRE.wim
i opgraderings-ISO’en.
Vi skal hente driverne fra en enhed, der kører den version af Dell Encryption, der er installeret på dine slutpunkter, for at finde de relevante drivere til dit opgraderingsmedie og den relevante operativsystem-bithastighed (32-bit eller 64-bit). I 8.10.1 til 8.17.2 findes driverne til Dell Encryption i "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\
." I 8.18.0 og nyere er denne placering blevet flyttet til: "C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers
".
Vi skal hente driverne fra en enhed, der kører den version af Dell Encryption, der er installeret på dine slutpunkter, for at finde de relevante drivere til dit opgraderingsmedie og den passende operativsystem-bithastighed (32-bit eller 64-bit). Disse findes i C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\
Figur 3: (Kun på engelsk) DDPEDrivers in Windows Explorer
Åbn implementerings- og afbildningsværktøjsmiljøet som en administrator.
Figur 4: (Kun på engelsk) Kør implementerings- og afbildningsværktøjsmiljøet som administrator
Kør derefter batchscriptet. Batchfilen giver oplysninger om syntaks.
Figur 5: (Kun på engelsk) Type Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"
Syntaks er:
Brug: Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"
Hvor:
Win10UpgradeDir -- Sti til Windows 10 ISO-filer udtrukket til en DDPEDriversDir
-mappe -- Valgfri sti til Dell Data Protection | Encryption-drivermappen. Dell Data Protection | Encryption-driverne kan indhentes fra den lokale installation, hvis denne parameter ikke medfølger.
RegistryFiles
-mappen er det samme sted.
Når processen er færdig, får du en opgraderet fil i den udpakkede install.wim
ISO-mappe, som du har angivet til værktøjet.
Installationsfilerne er nu klar til brug.
WSProbe -z
er ikke længere nødvendig at køre på slutpunkterne, inden Windows-funktionsopdateringen er kørt.
Dell Encryption fra 8.18 og senere kontrollerer automatisk versionen af det operativsystem, der skal installeres, i forhold til en intern liste over understøttede operativsystemversioner. Hvis der ikke findes et match, blokeres funktionsopdateringen, og der vises en meddelelse for den bruger, der er logget på:
Figur 6: (Kun på engelsk) Dell Encryption Warning
Disse blokke kan overskrives for at muliggøre testning med et ikke-understøttet operativsystem. En registreringsdatabasenøgle aktiverer denne funktion:
HKLM\Software\Dell\Dell Data Protection\Encryption REG_SZ:SupportedWindows10Upgrade Value:
Dette eksempel ville gøre ethvert Windows 10 build i stand til at installere op til 10.0.17300.1.
HKLM\Software\Dell\Dell Data Protection\Encryption REG_SZ:SupportedWindows10Upgrade Value:
Denne funktionalitet er afhængig af, at Windows 10 build-versionerne tillader fremtidig kornethed for understøttelse af samlet opdatering og funktionsopdatering. Build-nr. for den funktionsopdatering, der installeres, vises i Windows Update:
Figur 7: (Kun på engelsk) Windows build nummer
I dette eksempel skal værdien for "SupportedWindows10Upgrade" være "10.0.17686.1003" eller højere.
Denne opgraderingsmetode udnytter en kommando via Dell Encryption-programmet (wsprobe -z
), som ændrer, hvordan krypteringsnøgler oplåses under funktionsopdateringsprocessen. Denne proces gør det muligt for data at forblive krypteret på drevet, og den sikrer, at vigtige krypterede Common- og User-data forbliver låst under opgraderingen, hvilket giver mulighed for sikre opdateringer.
Windows 10 tilbyder funktionsopdateringer nu via Windows-opdateringer og forskellige andre kilder. Med 8.10.1 og senere klienter understøtter Dell Encryption opdatering af Windows med funktionsopdateringer, så Dell Encryption kan forblive installeret og filer kan blive krypteret under hele Windows-funktionsopdateringsprocessen. De metoder, der beskrives, er via Windows-opdateringer, separate medier eller implementeringsmodeller.
Windows-opdateringer medfører en operativsystemopgradering via den typiske metode til opdatering.
Separate medier vil omfatte download af installationsmediet til Windows-funktionsopdateringer fra Microsoft.
Implementeringsmodeller forklarer, hvordan du forbereder en opgradering via forskellige implementeringsværktøjer, der tilbyder administrerede operativsystemopgraderinger.
Windows 10-opgraderingen skal køres fra en ikke-krypteret mappe. Da USER
- eller COMMON
-kryptering IKKE er oplåst under Windows 10-opgraderingsprocessen, vil opgraderingen mislykkes, selv om Dell Encryption Windows 10-opgraderingen udføres korrekt, hvis opgraderingen køres fra en USER
- eller COMMON
-krypteret mappe.
Baseret på dette krav foreslår Dell følgende undtagelser for at blive føjet til Dell Encryption-politikker for Windows-funktionsopdateringer. Disse bør føjes til både fast disk-udeladelser (for SDE-taster) og generel kryptering-undtagelser (Common/User):
-^%ENV:SYSTEMDRIVE%\$WINDOWS.~BT -^%ENV:SYSTEMDRIVE%\_SMSTaskSequence -^%ENV:SYSTEMDRIVE%\$GetCurrent\ -^%ENV:SYSTEMDRIVE%\$SysReset\ -^%ENV:SYSTEMDRIVE%\$Windows.~WS\ -^%ENV:SYSTEMDRIVE%\$Hyper-v.tmp\ -^%ENV:SYSTEMDRIVE%\Windows\SoftwareDistribution\ -^%ENV:SYSTEMDRIVE%\Windows10Upgrade\
Kræves til funktionsopdateringer, der udsendes gennem SCCM og andre administrationsprogrammer fra tredjepart:
-^%ENV:SYSTEMDRIVE%\Windows\ccmcache -^%ENV:SYSTEMDRIVE%\Windows\TEMP\BootImages -^%ENV:SYSTEMDRIVE%\Windows\Security\database\;chk.edb.jrs.log.sdb -^%ENV:SYSTEMDRIVE%\_SMSTSVolumeID.7159644d-f741-45d5-ab29-0ad8aa4771ca
Fremgangsmåden til at trække funktionsopdateringer via Windows-opdateringer er vist nedenfor.
Figur 8: (Kun på engelsk) Windows Update
Du kan støde på en fejlmeddelelse, som angiver, at Dell Encryption skal fjernes, før du fortsætter.
Figur 9: (Kun på engelsk) Uninstall and continue
Luk dette skærmbillede, kør WSProbe -z
(som administrator fra kommandoprompten) og prøv derefter at opdatere igen.
WSProbe -z
køres (kør fra en administrativ kommandoprompt) igen.
Figur 10: (Kun på engelsk) Type WSProbe -z
Opdateringen vil bede om, at flere klargøringselementer skal køre i baggrunden.
Figur 11: (Kun på engelsk) Windows Update is preparing items
Status for opdateringer kan kontrolleres i den nye menu Indstillinger for Windows 10.
Sådan får du adgang til opdateringselementer ved brug af menuen Indstillinger:
Figur 12: (Kun på engelsk) Click Settings
Figur 13: (Kun på engelsk) Click Update & Security
Figur 14: (Kun på engelsk) Click Restart Now
Figur 15: (Kun på engelsk) Windows Update status window
Du kan kontrollere, at den nye version af Windows er installeret korrekt, ved at kontrollere din version af Windows via kommandoen "winver
," kørt i en kommandoprompt eller i Powershell.
Figur 16: (Kun på engelsk) About Windows
C:\Users\Default\AppData\Local\Microsoft\Windows\WSUS
. Den aktuelle fil mangler en overskrift til [SetupConfig]
. Vi viser:
Figur 17: (Kun på engelsk) Incorrect SetupConfig.ini file
Figur 18: (Kun på engelsk) Correct SetupConfig.ini file
reflectdrivers
-kommandoen til Windows-funktionsopdatering via Windows Update. Ændringerne er blevet foretaget i produktet, og det skal ikke længere ændres manuelt fra 8.12.0.
Microsoft tilbyder muligheden for at downloade Windows-funktionsopdateringer som ISO-filer til opgradering og installation. Download her: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
Før du isætter mediet, skal du køre WSProbe -z
som administrator fra kommandoprompten. Det forbereder de krypterede data til opgraderingen (ingen dekryptering udføres).
WSProbe -z
køres igen (kør fra en administrativ kommandoprompt).
Figur 19: (Kun på engelsk) Type WSProbe -z
Når dette medie isættes i en computer, der kører tidligere versioner af Microsoft Windows, vises en meddelelse om, at du skal opgradere.
Luk denne meddelelse, da opgraderingen skal køres med en bestemt kommando.
Figur 20: (Kun på engelsk) Close out of this prompt
Åbn en administrativ kommandoprompt (eller anvende den, der er åben for WSProbe -z
-funktionalitet).
Gå til bogstavet for det drev, der indeholder mediet til Windows-funktionsopdatering. I dette eksempel er D: Det drev, der indeholder mediet til Windows-funktionsopdatering.
Figur 21: (Kun på engelsk) Change DIR to drive with Windows Feature Update media
Kør setup.exe med denne kommando for at tilføje Dell Encryption-drivere:
Setup.exe /reflectdrivers "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers"
C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers"
som standard.
Figur 22: (Kun på engelsk) Type Setup.exe /reflectdrivers "C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers"
Denne kommando starter Windows-funktionsopdateringsprocessen. Gennemgå anvisningerne, ingen andre skridt skal tages.
Microsoft tilbyder muligheden for at downloade Windows-funktionsopdateringer som ISO-filer til opgradering og installation. Download her: https://support.microsoft.com/en-us/help/12387/windows-10-update-history
For at forberede en funktion i Windows-funktionsopdatering til implementering skal de fleste miljøer anvende en install.wim
-fil. På grund den måde, Dell Encryption understøtter stien til Windows-funktionsopdatering på, bliver vi nødt til at indføre driverne og de nødvendige registreringsdatabasefiler i installationsmedierne.
For at opnå dette er Windows 10 ADK (Application Development Kit) påkrævet. Du kan finde den nyeste version her: https://developer.microsoft.com/en-us/windows/hardware/windows-assessment-deployment-kit
Du skal bruge en batchfil og passende registreringsdatabasenøgler, hvilket ikke kan være tilknyttet eksternt ved kundedownload. Du kan få disse fra support ved at ringe til supportlinjen på: 877.459.7304 Ext. 4310039. Hvis du vil kontakte support uden for USA, skal du bruge ProSupports internationale kontaktnumre. Denne batchfil tager en udvidet Windows Feature Update ISO (downloadet ovenfor) og tilføjer drivere og registreringsdatabasefiler i filerne install.wim
og WinRE.wim
i opgraderings-ISO’en.
For at finde de rigtige drivere til dine opgraderingsmedier skal vi hente driverne fra en enhed, der er 8.10.1 eller nyere for den relevante operativsystem-bithastighed (32-bit eller 64-bit). Disse findes i C:\ProgramData\Dell\Dell Data Protection\Encryption\DDPEDrivers\
. I 8.18.0 og nyere er denne mappe blevet ændret til "C:\Windows\System32\Update\Run\B67DD994-EDF9-4D19-8A1C-88B12D796657\ReflectDrivers
."
Figur 23: (Kun på engelsk) DDPEDrivers in Windows Explorer
Sådan genereres medier:
Figur 24: (Kun på engelsk) Kør implementerings- og afbildningsværktøjsmiljøet som administrator
Figur 25: (Kun på engelsk) Type Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"
Syntaks er:
Brug: Build-FFE-Integrated-Dell-Image "Win10UpgradeDir" "DDPEDriversDir"
Hvor:
Win10UpgradeDir
-- Sti til Windows 10 ISO-filer udtrukket til en DDPEDriversDir
-mappe -- Valgfri sti til DDP|E-drivermappe. Dell Data Protection | Encryption-driverne kan indhentes fra den lokale installation, hvis denne parameter ikke medfølger.
.bat
-filen og RegistryFiles
-mappen er det samme sted.
Når processen er færdig, får du en opgraderet fil i den udpakkede install.wim
ISO-mappe, som du har angivet til værktøjet.
Installationsfilerne er nu klar til brug.
Wsprobe -z
er stadig påkrævet med denne metode, da denne kommando oplåser vigtigt materiale for at opgraderingsprocessen skal kunne anvende de drivere, der nu er indlæst på installationsmediet.
Denne metode dekrypterer drevet i baggrunden, så der er mulighed for overgang til den nyeste funktionsopdatering. Denne bør anvendes som den sidste indstilling, hvis løsningerne for "8.18.0 og nyere", samt indstillingerne for "8.10.1 og nyere" ikke giver de ønskede resultater.
WSProbe.exe
-filen og indtaste den relevante kommando:
LSARecovery
-fil, der sikkerhedskopieres under Dell Encryption Personals klargøringsproces):
WSProbe -E -B "backup_file_path" "password"
LSARecovery
-filen til C:\Program Files\Dell\Dell Data Protection\Encryption\
og vælge LSARecovery
-filen fra den pågældende placering. Dell undersøger dette for at sikre, at den bedst mulige oplevelse bliver leveret.
For at kontrollere status for forberedelsesprocessen, kan du køre: WSProbe –E
WSProbe -R
WSProbe -R
genoptager normal krypteringsklientfunktionalitet og køres, når computeren er blevet opgraderet. Den kan også bruges til at vende tilbage til normal krypteringsklientfunktionalitet, før en opgradering udføres.
For at kontrollere status for forberedelsesprocessen, kan du køre: WSProbe –E
WSProbe
igen, indtil prompten for kørsel af Windows-opgradering viser:
WSProbe -E
WSProbe -R
Denne metode kan få problemer med filer, der ikke dekrypteres. For at undgå dette bør vi automatisk oprette registreringsdatabasenøglen:
HKLM\Software\Credant\DecryptAgent\ DWORD: MaxBytesReboot Value: 0
For at kontrollere status for forberedelsesprocessen, kan du køre: WSProbe –E
WSProbe -R
genoptager normal krypteringsklientfunktionalitet og køres, når computeren er blevet opgraderet. Den kan også bruges til at vende tilbage til normal krypteringsklientfunktionalitet, før en opgradering udføres.
Kør WSProbe –E
for at kontrollere status for forberedelsesprocessen
Som administrator skal du åbne en kommandoprompt på det samme sted som WSProbe.exe
-filen og indtaste den relevante kommando:
WSProbe -E -I "import_file_path" "password"
WSProbe -E -S "forensics_admin_name" "password"
WSProbe -E
WSProbe -R
Hvis forberedelse fuldført. Meddelelsen Kør Windows Upgrade nu vises ikke. Følg disse trin:
WSProbe
igen, indtil prompten for kørsel af Windows-opgradering viser:
WSProbe -E
WSProbe -R
Denne metode kan få problemer med filer, der ikke dekrypteres. For at undgå dette bør vi automatisk oprette registreringsdatabasenøglen:
HKLM\Software\Credant\DecryptAgent\ DWORD: MaxBytesReboot Value: 0
For at kontakte support kan du bruge internationale supporttelefonnumre til Dell Data Security.
Gå til TechDirect for at oprette en anmodning om teknisk support online.
Hvis du vil have yderligere indsigt og ressourcer, skal du tilmelde dig Dell Security Community-forummet.
Dell Encryption, Dell Endpoint Security Suite Pro, Dell Endpoint Security Suite Enterprise
05 jul 2023
11
Solution